Text: Contrast:  

Protecția datelor cu caracter personal

Direcția de Sănătate Publică a Județului Neamț prelucrează date cu caracter personal în exercitarea atribuțiilor sale legale în domeniul sănătății publice, cu respectarea Regulamentului (UE) 2016/679 (GDPR), a Legii nr. 190/2018 și a celorlalte acte normative aplicabile.

Operatorul de date

Direcția de Sănătate Publică a Județului Neamț
bd. Dacia nr. 4A, Piatra Neamț, 610019, jud. Neamț
Telefon: 0233 234441
Fax: 0233 213874
E-mail: sant@sant.ro

Responsabilul cu protecția datelor (DPO)

Pentru întrebări sau pentru exercitarea drepturilor privind datele personale:
Telefon: 0233 234 441
E-mail: dpo@sant.ro

Informații privind prelucrarea datelor

Selectați fiecare secțiune pentru informații despre activitățile de prelucrare desfășurate de instituție.

Identitatea și rolul operatorului

Direcția de Sănătate Publică Neamț este un serviciu public deconcentrat, cu personalitate juridică, subordonat Ministerului Sănătății și reprezintă autoritatea de sănătate publică la nivel local.

Instituția aplică politicile și programele naționale de sănătate, elaborează programe locale, organizează activități și structuri sanitare și gestionează evidențe necesare îndeplinirii atribuțiilor sale legale.

Scopurile prelucrării

Datele pot fi prelucrate, după caz, pentru:

  • servicii și programe de sănătate publică;
  • resurse umane, recrutare și administrarea raporturilor de muncă;
  • educație și formare profesională;
  • constatarea și sancționarea contravențiilor;
  • evidența populației și stare civilă, în limitele competențelor legale;
  • executarea măsurilor de siguranță și de supraveghere medicală dispuse potrivit legii;
  • emiterea de avize, autorizații și alte documente administrative;
  • statistică, raportare și îndeplinirea obligațiilor legale.

Datele sunt colectate și utilizate numai în legătură cu atribuțiile instituției și cu respectarea temeiurilor legale aplicabile.

Categoriile de persoane vizate
  • pacienți și beneficiari ai serviciilor de sănătate;
  • cadre medico-sanitare și alți profesioniști;
  • minori și reprezentanții lor legali;
  • angajați, candidați și membri de familie;
  • petenți, persoane reclamate și vizitatori;
  • persoane care solicită avize sau autorizații sanitare;
  • alte persoane fizice ale căror date sunt prelucrate în exercitarea atribuțiilor legale.
Categoriile de date prelucrate
  • nume, prenume și date despre membrii de familie;
  • sex, cetățenie, data și locul nașterii;
  • semnătură și date din acte de stare civilă;
  • adresă, telefon, fax și e-mail;
  • profesie, loc de muncă, studii și formare profesională;
  • situație familială, economică și financiară, atunci când sunt necesare legal;
  • date bancare, date privind bunurile și imaginea, în funcție de activitate.
Date sensibile și date cu protecție sporită

În funcție de atribuția legală, pot fi prelucrate date privind sănătatea, date biometrice utilizate pentru identificare, apartenența sindicală sau viața sexuală.

Pot fi necesare și alte date supuse unor garanții sporite, precum codul numeric personal, seria și numărul actului de identitate sau pașaportului, codul de parafă, date privind măsuri judiciare, sancțiuni disciplinare ori contravenționale și date referitoare la condamnări penale și infracțiuni.

Sursele datelor
  • persoanele vizate și reprezentanții lor;
  • furnizorii de servicii medicale;
  • instituții și autorități publice;
  • sistemul de supraveghere video al instituției;
  • alte surse permise de lege.
Destinatarii datelor

Datele sunt comunicate numai destinatarilor care au un temei legal pentru primirea lor. În funcție de situație, aceștia pot include Ministerul Sănătății, Institutul Național de Sănătate Publică, Casa Județeană de Asigurări de Sănătate, alte direcții de sănătate publică, organe de poliție, instanțe, Curtea de Conturi, servicii de asistență socială, furnizori de servicii medicale și alte autorități sau instituții publice.

Orice transfer în afara Spațiului Economic European se realizează numai dacă există un temei legal și garanțiile prevăzute de GDPR.

Perioada de păstrare

Datele sunt păstrate numai pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate și conform termenelor impuse de legislația sanitară, financiar-contabilă, arhivistică și de celelalte norme aplicabile.

La expirarea termenelor legale, datele sunt șterse, anonimizate sau arhivate, după caz, cu respectarea măsurilor tehnice și organizatorice de securitate.

Definiții – termeni de bază

Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă.

Prelucrare: orice operațiune efectuată asupra datelor, precum colectarea, înregistrarea, organizarea, stocarea, consultarea, utilizarea, transmiterea, restricționarea, ștergerea sau distrugerea.

Consimțământ: manifestarea de voință liberă, specifică, informată și lipsită de ambiguitate prin care persoana vizată acceptă prelucrarea.

Date privind sănătatea: date legate de sănătatea fizică sau mintală, inclusiv informații rezultate din acordarea serviciilor de asistență medicală.

Date biometrice: date rezultate din prelucrări tehnice specifice privind caracteristicile fizice, fiziologice sau comportamentale, care permit ori confirmă identificarea unică.

Drepturile persoanelor vizate

Drepturile se exercită în condițiile și cu excepțiile prevăzute de GDPR și de legislația aplicabilă fiecărei activități de prelucrare.

Informare și acces

Puteți solicita confirmarea prelucrării, o copie a datelor și informații despre scopuri, categorii, destinatari, surse și perioada de păstrare.

Rectificare

Puteți solicita corectarea datelor inexacte și completarea datelor incomplete.

Ștergere

Puteți solicita ștergerea datelor în situațiile prevăzute de lege, dacă nu există o obligație legală sau un alt temei pentru păstrarea lor.

Restricționare

Puteți solicita limitarea utilizării datelor, de exemplu pe durata verificării exactității sau a legalității prelucrării.

Opoziție

Vă puteți opune anumitor prelucrări din motive legate de situația particulară, în condițiile prevăzute de GDPR.

Portabilitate

Puteți primi datele furnizate într-un format structurat și le puteți transmite altui operator, atunci când sunt îndeplinite condițiile legale.

Decizii automatizate

Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau vă afectează semnificativ.

Plângere și acțiune în justiție

Puteți depune o plângere la ANSPDCP și vă puteți adresa instanțelor competente.

Cum formulați o cerere: transmiteți solicitarea către responsabilul cu protecția datelor, la dpo@sant.ro. Răspunsul este comunicat, de regulă, în cel mult o lună de la primirea cererii; termenul poate fi prelungit în condițiile GDPR, în funcție de complexitatea și numărul solicitărilor.

Formulare și proceduri

Documentele de mai jos pot fi descărcate și completate pentru notificări sau pentru exercitarea drepturilor privind datele personale.

Legislație și legături utile

Informațiile au caracter general. Pentru situații concrete și pentru exercitarea drepturilor, utilizați datele de contact ale responsabilului cu protecția datelor.